Kaspersky Endpoint Security for Windows
Kaspersky Endpoint Security for Windows (di seguito denominato anche "l'applicazione" o "Kaspersky Endpoint Security") offre agli utenti aziendali una protezione tutto in uno contro le minacce digitali note.
NOVITÀ DI KASPERSKY ENDPOINT SECURITY
Kaspersky Endpoint Security for Windows 11.7.0 offre i seguenti miglioramenti e funzionalità:
- L'interfaccia di Kaspersky Endpoint Security for Windows è stata aggiornata.
- Supporto di Windows 11, Windows 10 21H2 e Windows Server 2022.
- Sono stati aggiunti nuovi componenti:
- Aggiunto un agente integrato per l'integrazione con la soluzione Kaspersky Sandbox. La soluzione Kaspersky Sandbox rileva e blocca automaticamente le minacce avanzate sui computer. Kaspersky Sandbox analizza il comportamento degli oggetti per rilevare attività dannose e le caratteristiche delle attività degli attacchi mirati sull'infrastruttura IT dell'organizzazione. Kaspersky Sandbox analizza ed esegue la scansione degli oggetti su server speciali con immagini virtuali distribuite dei sistemi operativi Microsoft Windows (server di Kaspersky Sandbox). Per ulteriori dettagli sulla soluzione, consultare la Guida di Kaspersky Sandbox.
Per utilizzare Kaspersky Sandbox, non è più necessario Kaspersky Endpoint Agent. Kaspersky Endpoint Security può eseguire tutte le funzioni di Kaspersky Endpoint Agent. Utilizzare la migrazione guidata per trasferire i criteri di Kaspersky Endpoint Agent. Affinché tutte le funzioni di Kaspersky Sandbox vengano eseguite correttamente, è necessario Kaspersky Security Center 13.2. Per informazioni dettagliate sulla migrazione da Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows, consultare la guida dell'applicazione.
- Aggiunto l'agente integrato per supportare il funzionamento della soluzione Kaspersky Endpoint Detection and Response Optimum. Kaspersky Endpoint Detection and Response Optimum è una soluzione che consente di proteggere l'infrastruttura IT dell'organizzazione dalle minacce informatiche avanzate. La funzionalità della soluzione combina il rilevamento automatico delle minacce con la capacità di reagire a tali minacce per contrastare gli attacchi avanzati, inclusi nuovi exploit, ransomware, attacchi fileless, nonché metodi che utilizzano strumenti di sistemi legittimi. Per ulteriori informazioni sulla soluzione, consultare la Guida di Kaspersky Endpoint Detection and Response Optimum.
Per utilizzare Kaspersky Endpoint Detection and Response, non è più necessario Kaspersky Endpoint Agent. Kaspersky Endpoint Security può eseguire tutte le funzioni di Kaspersky Endpoint Agent. Utilizzare la migrazione guidata per trasferire i criteri e le attività di Kaspersky Endpoint Agent. Per utilizzare tutte le funzioni, Kaspersky Endpoint Detection and Response Optimum richiede Kaspersky Security Center 13.2. Per informazioni dettagliate sulla migrazione da Kaspersky Endpoint Agent a Kaspersky Endpoint Security for Windows, consultare la guida dell'applicazione.
- È stata aggiunta una migrazione guidata di criteri e attività per Kaspersky Endpoint Agent. La migrazione guidata crea nuovi criteri e attività uniti per Kaspersky Endpoint Security for Windows. La procedura guidata consente di eseguire la migrazione delle soluzioni Detection and Response da Kaspersky Endpoint Agent a Kaspersky Endpoint Security. Le soluzioni Detection and Response includono Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) e Kaspersky Managed Detection and Response (MDR).
- Kaspersky Endpoint Agent, incluso nel kit di distribuzione, è stato aggiornato alla versione 3.11.
Quando si aggiorna Kaspersky Endpoint Security, l'applicazione identificherà la versione e lo scopo di Kaspersky Endpoint Agent. Se si prevede di utilizzare l'applicazione Kaspersky Endpoint Agent per l'esecuzione delle soluzioni Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) e Kaspersky Endpoint Detection and Response Optimum (EDR Optimum), Kaspersky Endpoint Security trasferirà l'esecuzione di tali soluzioni all'agente integrato nell'applicazione. Per Kaspersky Sandbox ed EDR Optimum, l'applicazione eliminerà automaticamente Kaspersky Endpoint Agent. Per MDR, è possibile eliminare manualmente Kaspersky Endpoint Agent. Se si prevede di utilizzare l'applicazione per l'esecuzione di Kaspersky Endpoint Detection and Response Expert (EDR Expert), Kaspersky Endpoint Security aggiornerà la versione di Kaspersky Endpoint Agent. Per maggiori dettagli sull'applicazione, fare riferimento alla documentazione delle soluzioni Kaspersky che supportano Kaspersky Endpoint Agent.
- Funzionalità Criptaggio BitLocker migliorata:
- È ora possibile utilizzare PIN avanzato con Crittografia unità BitLocker. PIN avanzato consente di utilizzare altri caratteri oltre a quelli numerici: lettere latine maiuscole e minuscole, caratteri speciali e spazi.
- Ora è possibile disabilitare l'autenticazione di BitLocker per aggiornare il sistema operativo o installare pacchetti di aggiornamento. L'installazione degli aggiornamenti può richiedere più riavvii del computer. Per installare gli aggiornamenti correttamente, è possibile disattivare temporaneamente l'autenticazione BitLocker e riabilitarla dopo l'installazione degli aggiornamenti.
- Ora è possibile impostare un'ora di scadenza per la password o il PIN di Criptaggio BitLocker. Quando la password o il PIN scade, Kaspersky Endpoint Security richiede una nuova password all'utente.
- Ora è possibile configurare il numero massimo di tentativi di autorizzazione tastiera per Prevenzione Attacchi BadUSB. Quando viene raggiunto il numero configurato di tentativi non riusciti di immissione del codice di autorizzazione, il dispositivo USB viene temporaneamente bloccato.
- La funzionalità firewall è stata migliorata:
- Ora è possibile configurare un intervallo di indirizzi IP per le regole dei pacchetti firewall. È possibile immettere un intervallo di indirizzi in formato IPv4 o IPv6. Ad esempio,
192.168.1.1-192.168.1.100 o 12:34::2-12:34::99. - Ora è possibile immettere i nomi DNS per le regole dei pacchetti firewall anziché gli indirizzi IP. È necessario utilizzare i nomi DNS solo per computer LAN o servizi interni. L'interazione con i servizi cloud (come Microsoft Azure) e altre risorse Internet deve essere gestita dal componente Controllo Web.
- Ricerca delle regole di Controllo Web migliorata. Per cercare una regola di accesso alle risorse Web, oltre al nome della regola, è possibile utilizzare l'URL del sito Web, un nome utente, una categoria di contenuti o un tipo di dati.
- L'attività Scansione virus è stata migliorata:
- L'attività Scansione virus quando il computer è inattivo è stata migliorata. Se il computer è stato riavviato durante la scansione, Kaspersky Endpoint Security esegue automaticamente l'attività, continuando dal punto in cui la scansione era stata interrotta.
- L'attività Scansione virus è stata ottimizzata. Per impostazione predefinita, Kaspersky Endpoint Security esegue la scansione solo quando il computer è inattivo. È possibile configurare le tempistiche della scansione del computer nelle proprietà dell'attività.
- È ora possibile limitare l'accesso degli utenti ai dati forniti da Monitor attività applicazioni. Monitor attività applicazioni è uno strumento progettato per la visualizzazione in tempo reale di informazioni sulle attività delle applicazioni nel computer di un utente. L'amministrazione può nascondere Monitor attività applicazioni all'utente nelle proprietà dei criteri dell'applicazione.
- Sicurezza della gestione dell'applicazione tramite la REST API. Ora Kaspersky Endpoint Security verifica la firma delle richieste inviate tramite la REST API. Per gestire l'applicazione, è necessario installare un certificato per identificare le richieste.
- È stato risolto un errore nel funzionamento della tecnologia Kaspersky Disk Encryption (FDE). Per i dettagli sul problema, consultare la Knowledge Base dell'Assistenza tecnica.
REQUISTI HARDWARE E SOFTWARE MINIMI
Per il corretto funzionamento di Kaspersky Endpoint Security, il computer deve soddisfare i seguenti requisiti:
Requisiti minimi generali:
- 2 GB di spazio libero su disco rigido;
- CPU:
- Workstation: 1 GHz;
- Server: 1,4 GHz;
- Supporto per il set di istruzioni SSE2.
- RAM:
- Workstation (x86): 1 GB;
- Workstation (x64): 2 GB;
- Server: 2 GB.
- Microsoft .NET Framework 4 o versione successiva.
Sistemi operativi supportati per workstation:
- Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 o versioni successive;
- Windows 8 Professional/Enterprise;
- Windows 8.1 Professional/Enterprise;
- Windows 10 Home / Pro / Pro for Workstations / Education / Enterprise;
- Windows 11.
L'algoritmo di firma del modulo SHA-1 è stato deprecato da Microsoft. L'aggiornamento KB4474419 è necessario per la corretta installazione di Kaspersky Endpoint Security in un computer che esegue il sistema operativo Microsoft Windows 7. Per ulteriori dettagli su questo aggiornamento, visitare il sito Web del supporto tecnico Microsoft.
Per informazioni dettagliate sul supporto per il sistema operativo Microsoft Windows 10, fare riferimento alla Knowledge Base dell'Assistenza tecnica.
Per informazioni dettagliate sul supporto per il sistema operativo Microsoft Windows 11, fare riferimento alla Knowledge Base dell'Assistenza tecnica.
Sistemi operativi supportati per server:
L'algoritmo di firma del modulo SHA-1 è stato deprecato da Microsoft. L'aggiornamento KB4474419 è necessario per la corretta installazione di Kaspersky Endpoint Security in un computer che esegue il sistema operativo Microsoft Windows Server 2008 R2. Per ulteriori dettagli su questo aggiornamento, visitare il sito Web del supporto tecnico Microsoft.
Per informazioni dettagliate sul supporto per i sistemi operativi Microsoft Windows Server 2016 e Microsoft Windows Server 2019, fare riferimento alla Knowledge Base dell'Assistenza tecnica.
Per informazioni dettagliate sul supporto per il sistema operativo Microsoft Windows Server 2022, consultare la Knowledge Base dell'Assistenza tecnica.
Tipi di terminal server supportati:
- Microsoft Remote Desktop Services basato su Windows Server 2008 R2 SP1;
- Microsoft Remote Desktop Services basato su Windows Server 2012;
- Microsoft Remote Desktop Services basato su Windows Server 2012 R2;
- Microsoft Remote Desktop Services basato su Windows Server 2016;
- Microsoft Remote Desktop Services basato su Windows Server 2019;
Piattaforme virtuali supportate:
- VMware Workstation 16.1.1 Pro;
- VMware ESXi 7.0 Update 2a;
- Microsoft Hyper-V Server 2019;
- Citrix Virtual Apps and Desktops 7 2103;
- Citrix Provisioning 2012;
- Citrix Hypervisor 8.2 LTSR.
Le limitazioni sul supporto per le piattaforme server e virtuali sono illustrate nella documentazione dell'utente.
COMPATIBILITÀ DELLE APPLICAZIONI CON IL SISTEMA DI AMMINISTRAZIONE REMOTA DI KASPERSKY SECURITY CENTER
Kaspersky Endpoint Security supporta il funzionamento con le seguenti versioni di Kaspersky Security Center:
- Kaspersky Security Center 11;
- Kaspersky Security Center 12;
- Kaspersky Security Center 12 Patch A;
- Kaspersky Security Center 12 Patch B;
- Kaspersky Security Center 13;
- Kaspersky Security Center 13.1;
- Kaspersky Security Center 13.2.
Il plug-in Web di amministrazione per Kaspersky Endpoint Security for Windows versione 11.7.0 è compatibile con Kaspersky Security Center Web Console versione 12.
Per gestire in remoto l'applicazione tramite Kaspersky Security Center:
- Installare Network Agent nel computer.
Per ulteriori dettagli sull'installazione di Network Agent, consultare la Guida di Kaspersky Security Center.
- Installare il plug-in di gestione per Kaspersky Endpoint Security for Windows in Kaspersky Security Center Administration Console.
Il pacchetto di installazione per il plug-in di gestione di Kaspersky Endpoint Security è incluso nel pacchetto di distribuzione.
Il pacchetto di installazione del plug-in Web è disponibile per il download nel sito Web e nella finestra di gestione dei plug-in di Kaspersky Security Center Web Console. Per installare il plug-in Web versione 11.7.0, è prima necessario rimuovere la versione precedente del plug-in Web.
Il plug-in di gestione di Kaspersky Endpoint Security for Windows versione 11.7.0 viene installato sopra il plug-in di gestione di Kaspersky Endpoint Security for Windows per le versioni 11.X.X. Per continuare a utilizzare la versione precedente del plug-in di gestione, è prima necessario rimuovere la versione del plug-in di gestione 11.7.0.
Limitazioni relative alla compatibilità con Kaspersky Security Center:
- È possibile gestire il componente Controllo adattivo delle anomalie solo in Kaspersky Security Center 11 o versione successiva.
- Il rapporto sulle minacce di Kaspersky Security Center 11 potrebbe non visualizzare le informazioni sull'azione eseguita sulle minacce rilevate da Protezione AMSI.
- Lo stato operativo dei componenti Protezione AMSI e Controllo adattivo delle anomalie è disponibile solo in Kaspersky Security Center 11 o versione successiva. È possibile visualizzare lo stato operativo in Kaspersky Security Center Console all'interno delle proprietà del computer, nella sezione Attività. I rapporti per questi componenti sono disponibili solo in Kaspersky Security Center 11 o versione successiva.
INSTALLAZIONE
Per installare l'applicazione in locale, eseguire il file setup_kes.exe dal pacchetto di distribuzione completo e seguire le istruzioni dell'installazione guidata. Ulteriori informazioni su come installare l'applicazione sono disponibili nella documentazione dell'utente.
Durante l'installazione, Kaspersky Endpoint Security for Windows rileva le applicazioni nel computer che, se utilizzate in contemporanea, potrebbero ridurre le prestazioni del computer o comportare altri problemi di compatibilità (rendendolo addirittura inutilizzabile). L'elenco completo del software incompatibile è disponibile nella documentazione dell'utente.
È possibile eseguire l'upgrade delle seguenti applicazioni a Kaspersky Endpoint Security for Windows versione 11.7.0 durante l'installazione dal pacchetto di distribuzione completo:
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 3 for Windows (build 10.3.3.275).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 for Windows (build 10.3.3.304).
- Kaspersky Endpoint Security 11.0.0 for Windows (build 11.0.0.6499).
- Kaspersky Endpoint Security 11.0.1 for Windows (build 11.0.1.90).
- Kaspersky Endpoint Security 11.0.1 for Windows SF1 (build 11.0.1.90).
- Kaspersky Endpoint Security 11.1.0 for Windows (build 11.1.0.15919).
- Kaspersky Endpoint Security 11.1.1 for Windows (build 11.1.1.126).
- Kaspersky Endpoint Security 11.2.0 for Windows (build 11.2.0.2254).
- Kaspersky Endpoint Security 11.2.0 for Windows CF1 (build 11.2.0.2254).
- Kaspersky Endpoint Security 11.3.0 for Windows (build 11.3.0.773).
- Kaspersky Endpoint Security 11.4.0 for Windows (build 11.4.0.233).
- Kaspersky Endpoint Security 11.5.0 for Windows (build 11.5.0.590).
- Kaspersky Endpoint Security 11.6.0 for Windows (build 11.6.0.394).
Quando si esegue l'upgrade di Kaspersky Endpoint Security for Windows versione 10 Service Pack 2 o successiva, è necessario tenere conto delle seguenti considerazioni:
AGGIORNAMENTO TRAMITE IL SERVIZIO DI AGGIORNAMENTO KASPERSKY
Kaspersky Endpoint Security 11.7.0 for Windows può essere installato tramite il servizio di aggiornamento Kaspersky.
Tramite il servizio di aggiornamento Kaspersky è possibile aggiornare le seguenti applicazioni:
- Kaspersky Endpoint Security 11.2.0 for Windows (build 11.2.0.2254).
- Kaspersky Endpoint Security 11.2.0 for Windows CF1 (build 11.2.0.2254).
- Kaspersky Endpoint Security 11.3.0 for Windows (build 11.3.0.773).
- Kaspersky Endpoint Security 11.4.0 for Windows (build 11.4.0.233).
- Kaspersky Endpoint Security 11.5.0 for Windows (build 11.5.0.590).
- Kaspersky Endpoint Security 11.6.0 for Windows (build 11.6.0.394).
Se Kaspersky Endpoint Security versione 11.3.0 è distribuito nell'infrastruttura con le versioni precedenti dell'applicazione, Kaspersky Security Center sarà in grado di installare due aggiornamenti di Kaspersky Endpoint Security alla versione 11.7.0: uno per aggiornare Kaspersky Endpoint Security versioni 11.0.1 - 11.2.0 CF1, il secondo per aggiornare la versione 11.3.0 o successiva.
L'upgrade di Kaspersky Endpoint Security for Windows dalle versioni beta alla versione 11.7.0 non è supportato.
È necessario tenere conto delle seguenti considerazioni speciali durante l'aggiornamento tramite il servizio di aggiornamento Kaspersky:
- Dopo aver installato l'aggiornamento, non è possibile eseguire il rollback alla versione precedente del programma.
- Questo aggiornamento è disponibile solo per le applicazioni con licenza valida.
- La gestione della tecnologia Criptaggio disco Kaspersky non è disponibile fino al completamento dell'installazione dell'aggiornamento dell'applicazione.
- Per completare l'installazione dell'aggiornamento, è necessario riavviare il computer.
- Per completare l'aggiornamento in un computer con i dischi rigidi criptati utilizzando Criptaggio disco Kaspersky, sarà necessario riavviare due volte il computer.
- Durante l'installazione, Kaspersky Endpoint Security for Windows rileva le applicazioni nel computer che, se utilizzate in contemporanea, potrebbero ridurre le prestazioni del computer o comportare altri problemi di compatibilità (rendendolo addirittura inutilizzabile). Non è possibile ignorare la scansione per la ricerca di software incompatibile. Se si desidera disabilitare la scansione per la ricerca di software incompatibile, è necessario utilizzare un altro metodo di installazione dell'applicazione, ad esempio l'attività Installa l'applicazione in remoto. L'elenco completo del software incompatibile è disponibile nella documentazione dell'utente.
- L'installazione e l'aggiornamento di Kaspersky Endpoint Agent (anche Endpoint Agent) tramite il servizio di aggiornamento Kaspersky non sono supportati.
- Se si utilizza Kaspersky Update Utility per aggiornare i moduli e i database dell'applicazione, abilitare il supporto per Kaspersky Endpoint Security 11.7.0 nelle impostazioni dell'utilità.
COMPATIBILITÀ DELLE APPLICAZIONI CON I MODULI DI CRIPTAGGIO AES E DETTAGLI SULL'AGGIORNAMENTO DEI COMPONENTI DI CRIPTAGGIO DEI DATI
A partire da Kaspersky Endpoint Security 10 Service Pack 2, il modulo di criptaggio AES è incluso nel pacchetto di distribuzione dell'applicazione. Non è pertanto necessaria l'installazione di un modulo di criptaggio separato.
Tutte le librerie richieste per il criptaggio dei dati verranno automaticamente installate nei seguenti casi:
- Durante l'installazione dell'applicazione, a condizione che siano selezionati i componenti Criptaggio dell'intero disco o Criptaggio a livello di file.
- Quando si esegue l'upgrade di Kaspersky Endpoint Security for Windows versione 10 Service Pack 2 o successiva, a condizione che l'upgrade venga eseguito utilizzando un pacchetto di distribuzione dell'applicazione con la lunghezza della chiave appropriata e che siano selezionati i componenti Criptaggio dell'intero disco o Criptaggio a livello di file.
- Quando si esegue l'upgrade di Kaspersky Endpoint Security for Windows versione 10 Service Pack 1 Maintenance Release 3 con il modulo di criptaggio AES versione 1.1.0.73 installato, a condizione che l'upgrade venga eseguito utilizzando il pacchetto di distribuzione dell'applicazione con la lunghezza della chiave appropriata.
- Quando si esegue l'upgrade di Kaspersky Endpoint Security for Windows versione 10 Service Pack 1 Maintenance Release 4 con il modulo di criptaggio AES versione 1.1.0.73 installato, a condizione che l'upgrade venga eseguito utilizzando il pacchetto di distribuzione dell'applicazione con la lunghezza della chiave appropriata.
Altre configurazioni di Kaspersky Endpoint Security e dei moduli di criptaggio AES non sono supportate.
Prima di aggiornare Kaspersky Endpoint Security, è necessario rimuovere il modulo di criptaggio AES o aggiornare il modulo alla versione 1.1.0.73. Prima di rimuovere o aggiornare il modulo di criptaggio AES, è necessario decriptare tutti i dischi rigidi che sono stati criptati utilizzando la tecnologia Criptaggio disco Kaspersky. Dopo la rimozione del modulo di criptaggio AES, l'accesso ai file criptati verrà bloccato.
Se si desidera passare dal metodo di criptaggio in uso a un tipo di criptaggio con una lunghezza della chiave diversa, prima di aggiornare l'applicazione alla versione 11.7.0 è necessario decriptare tutti gli oggetti criptati e rimuovere il modulo di criptaggio AES precedentemente in uso. Dopo il passaggio al criptaggio con una lunghezza della chiave diversa, l'accesso ai file criptati verrà bloccato.
COMPATIBILITÀ CON KASPERSKY ENDPOINT AGENT
Kaspersky Endpoint Security è compatibile con Kaspersky Endpoint Agent 3.7 o versioni successive.
Il pacchetto di distribuzione di Kaspersky Endpoint Agent 3.11 è incluso nel kit di distribuzione di Kaspersky Endpoint Security for Windows versione 11.7.0. Kaspersky Endpoint Agent verrà installato automaticamente se si seleziona il componente Endpoint Agent durante l'installazione di Kaspersky Endpoint Security.
Kaspersky Endpoint Agent consente l'interoperabilità con altre soluzioni Kaspersky. Kaspersky Endpoint Security 11.7.0 ora dispone di un agente integrato per Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) e Kaspersky Endpoint Detection and Response Optimum (EDR Optimum). Se Kaspersky Endpoint Security 11.7.0 è installato, non è necessario Kaspersky Endpoint Agent per l'esecuzione di tali soluzioni. Kaspersky Endpoint Agent è necessario solo per l'esecuzione della soluzione Kaspersky Endpoint Detection and Response Expert (EDR Expert).
Se è stato selezionato il componente Endpoint Agent durante l'installazione di Kaspersky Endpoint Security e Kaspersky Endpoint Agent 3.7-3.10 è già installato nel computer, verranno eseguite le seguenti operazioni:
- Se si prevede di utilizzare Kaspersky Endpoint Agent per l'esecuzione delle soluzioni Kaspersky Sandbox, MDR ed EDR Optimum, l'applicazione consentirà di rimuovere Kaspersky Endpoint Agent.
- Se si prevede di utilizzare Kaspersky Endpoint Agent per l'esecuzione della soluzione EDR Expert, l'applicazione verrà aggiornata automaticamente alla versione 3.11.
ELENCO DEI BUG CORRETTI E DELLE PATCH PRIVATE INCLUSI NELLA VERSIONE
L'elenco dei problemi risolti e delle patch private incluse nella versione è disponibile nel sito Web dell'Assistenza tecnica.
PRINCIPALI PROBLEMI NOTI
L'elenco delle limitazioni e dei problemi noti è disponibile nella documentazione dell'utente.
© 2021 AO Kaspersky Lab
Inizio pagina